Podatność CVE-2009-3923


Publikacja: 2009-11-09   Modyfikacja: 2012-02-13

Opis:
The VirtualBox 2.0.8 and 2.0.10 web service in Sun Virtual Desktop Infrastructure (VDI) 3.0 does not require authentication, which allows remote attackers to obtain unspecified access via vectors involving requests to an Apache HTTP Server.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
SUN -> Virtual desktop infrastructure 
SUN -> Virtualbox 

 Referencje:
http://www.securityfocus.com/bid/36917
http://sunsolve.sun.com/search/document.do?assetkey=1-21-141481-03-1
http://xforce.iss.net/xforce/xfdb/54136
http://sunsolve.sun.com/search/document.do?assetkey=1-66-268328-1

Copyright 2024, cxsecurity.com

 

Back to Top